Size: a a a

2021 December 06

A

Alexander in LDAP
Ходи по ldap в ad.
источник

FR

Furkat Rakhmonov in LDAP
и как это сделать? насколько я понял надо подружить какой нить OpenLDAP с АД?
источник

FR

Furkat Rakhmonov in LDAP
или не в ту сторону пошел
источник

K

Kaff in LDAP
Напиши ТЗ, опиши задачу, которую тебе дали.
Правильно сформулированный вопрос - это уже пол ответа.
источник

A

Alexander in LDAP
Ldap - это протокол. Ad среди прочего реализует данный протокол. Ты можешь подключаться по ldap к ad
источник

FR

Furkat Rakhmonov in LDAP
это да, завтра уточню и если возникнут вопросы то задам
источник

FR

Furkat Rakhmonov in LDAP
спс всем
источник

RM

Ruslan Mussalimov in LDAP
Всем привет, не подскажите плз, AD каким-то образом шифрует пароли
Или они открытом виде в передаются?

Какие-то противоречивые данные
источник

RM

Ruslan Mussalimov in LDAP
Переслано от Ruslan Mussalimov
А AD разве не шифрует пароли?
Вроде как в GUI AD это write-only поле

https://serverfault.com/questions/292767/any-way-to-see-an-active-directory-password

Нахожу примеры как выглядит X500 структура, где-то plain-text, где-то закриптовано
источник

SP

Sergey Pechenkó in LDAP
А почему ты считаешь, что эта картинка вообще имеет отношение к AD? :-)
источник

SP

Sergey Pechenkó in LDAP
AD хранит хэши. Можно руками включить хранение в обратимо-зашифрованном виде, но это, конечно, полное фиаско: с тем же успехом можно без шифрования хранить.
источник

RM

Ruslan Mussalimov in LDAP
Реальную структуру AD ни видел не разу в жизни

В кратце, пишу диплом и мне нужно указать основной недостаток LDAP аутентификации (но она есть в приложении и благополучно работает)

Вот как пример, недостатком является то, что не каждый клиент готов предоставлять доступ к своей структуре каталогов, т.к. пароли в открытом виде хранятся, например
источник

SP

Sergey Pechenkó in LDAP
Понятно. В общем, тут ничего от AD нет.
источник

Г

Георгий in LDAP
чет поржал
источник

SP

Sergey Pechenkó in LDAP
источник

SP

Sergey Pechenkó in LDAP
На вот тебе Win2016 AD - это phpLDAPadmin, подключенный к AD.
источник

SP

Sergey Pechenkó in LDAP
В общем, в открытом виде уже давно никто не хранит.
источник

МП

Михаил Просяник... in LDAP
Так то MS AD != LDAP , это целый набор сервисов и технологий
источник

SP

Sergey Pechenkó in LDAP
Так что ни на AD, ни на reOpenLDAP гнать в дипломе точно не стоит: если грамотный спец в комиссии будет, то ты реально попал.
источник

RM

Ruslan Mussalimov in LDAP
https://blog.lithnet.io/2018/03/the-ldap-authentication-anti-pattern.html?m=1

3. The user must reveal their authentication secret to a 3rd party

Кажется, я с этим спутал, то бишь ЛП так и так надо вводить
источник